IPSec
У меня вопрос не касается непосредственно безопасности, но относится к щекотливой теме взаимоотношений нашего государства и систем построения VPN сетей(!!!). Фабула такая: в одной конторе необходимо было соеденить два удаленных друг от друга здания. Как обычно решается эта проблема? Строится туннель с помощью IPSec-а (ну или L2TP) и проблема решена. Но решена она физически. А вот административные вопросы, как оказалось, остаются. Дело в том, что в этой конторе безопасником оказался свежевышедший на пенсию товарищ в погонах и наехал на нас так: "Какого хера вы используете закрытые буржуазные протоколы для обеспечения секретности. Они же не сертифицированы в России!!!" Честно сказать даже не нашлись, что ответить (первый раз в практике), да и спорить с такими гражданами, сами понимаете, бесполезно. Взяли тайм аут "на подумать", а вот что ответить вразумительное по поводу сертификации на применение конкретных протоколов для общего пользования - пока не придумали. Кто-нибуь сталкивался с необходимостью подтверждения легитимности использования протоколов IPSec/L2TP в наших госконторах и какие мантры надо в этом случае читать?